Раньше подобные истории заканчивались просто: деньги уходили, сервис публиковал формальное заявление, а пользователи ждали компенсаций неделями или вовсе не дождались. В случае с Near Intents всё вышло иначе: проект публично назвал атакующего, дал ему 48 часов на возврат и уже через сутки сообщил о возврате $3,8 млн.
Этот эпизод важен не только для крипторынка. Он показывает, что в цифровых инцидентах работает не одна защита кода, а вся связка — мониторинг, быстрая коммуникация, анализ транзакций и готовность отключить уязвимый участок без промедления.
Что произошло и почему это важно
Near Intents — кроссчейн-сервис для обмена токенов между 35 блокчейнами. По версии команды, сбой случился из-за ошибки во взаимодействии Omni, слоя для депозитов и вывода средств, с основным смарт-контрактом. Этой уязвимости хватило, чтобы вывести средства наружу.
Проект остановил работу сервиса, уведомил правоохранителей и пообещал компенсировать потери пользователям. Параллельно команда отслеживала движение средств: их отправили на биржу KuCoin, затем — через мост в сеть Bitcoin.
Такой сценарий показывает, почему кибербезопасность 2026 года меняется быстрее, чем защита успевает подстраиваться. Атакующий уже давно не действует в одиночку и не хранит добычу на одном кошельке — он дробит следы, смешивает маршруты и рассчитывает на задержку реакции.
Какие подходы к защите сработали
Первый подход — быстрая публичная реакция. Команда не стала затягивать с сообщением и сразу обозначила масштаб проблемы. Плюс здесь очевиден: чем раньше пользователи понимают, что случилось, тем меньше паники и слухов. Минус тоже есть — публичность не возвращает деньги сама по себе.
Второй подход — адресный контакт с атакующим. Near Intents не ограничилась техническим расследованием и объявила возврат в духе баг-баунти. Это спорный, но иногда рабочий ход: злоумышленнику дают шанс отступить без дальнейшей эскалации. Риск в том, что такой метод зависит не от закона, а от мотивации конкретного человека.
Третий подход — форензика и отслеживание средств. Здесь сработала связка внутренних специалистов и внешнего исследователя ZachXBT. По цепочке переводов можно увидеть, как важен ончейн-анализ: он помогает сузить окно для манёвра и собрать доказательства для расследования.
Четвёртый подход — временная остановка сервиса. Это неприятно для бизнеса, но часто выгоднее, чем продолжать работу с дырой. Когда уязвимый узел не выключают сразу, потери растут. В этой части история Near Intents ближе к атаке на привычные операции, где одна ошибка открывает путь к крупному ущербу.
Кому какой подход подходит
Крупным сервисам, где идут большие объёмы денег, нужен набор из всех четырёх мер. Без быстрой коммуникации клиентам не объяснить риски, без анализа транзакций не отследить деньги, без остановки уязвимого узла не закрыть дыру.
Небольшим командам важнее другое: заранее прописать, кто принимает решение об остановке, кто общается с пользователями и кто отвечает за проверку контрактов. Если этого нет, инцидент начинает управлять командой, а не команда — инцидентом.
Для обычных пользователей вывод тоже практический. Чем меньше сервис хранит лишних прав на ваши средства, тем меньше ущерб в случае сбоя. И чем прозрачнее он сообщает о проблемах, тем выше шанс, что команда умеет работать не только в спокойное время.
Что стоит вынести из этой истории
Главный урок прост: в цифровых деньгах решает не один инструмент, а дисциплина. Уязвимость можно найти, но ещё важнее — быстро её локализовать, не дать атакующему выиграть время и не потерять контроль над коммуникацией.
Это касается не только блокчейн-проектов. Любой сервис, который работает с деньгами или чувствительными данными, должен заранее готовить сценарий на случай инцидента: кто отключает систему, кто проверяет логи, кто пишет пользователям и кто идёт в правоохранительные органы.
Если вам нужен дополнительный слой защиты данных в поездках и командировках, посмотрите инструмент для защищённой работы в дороге. Он не заменяет базовую гигиену безопасности, но помогает сократить риски, когда вы подключаетесь из незнакомой сети.
Практический чек-лист
- Проверьте, как сервис уведомляет о сбоях: есть ли статус-страница, канал оповещения и сроки обновлений.
- Уточните, кто и как быстро может остановить операции при подозрении на взлом.
- Посмотрите, публикует ли проект адреса для возврата средств и контакты для экстренной связи.
- Оцените, есть ли у сервиса независимый аудит и публичные отчёты о проверках контрактов.
- Сверьте, ограничивает ли платформа доступ к критическим действиям по принципу наименьших прав.
- Если вы храните активы или рабочие данные в стороннем сервисе, не держите всё в одном месте.
- Для поездок и работы вне офиса используйте дополнительный слой защиты трафика только как часть общей стратегии, а не как единственную меру.
Комментарии (0)
Будьте уважительны. Спам и ссылки на сторонние сервисы скрываются модерацией.
Пока комментариев нет. Вы можете быть первым.